-
- Nginx怎么配置SSL证书部署HTTPS网站
- 自行颁发不受浏览器信任的ssl证书手动颁发xshell登录服务器,使用openssl生成rsa密钥及证书#生成一个rsa密钥$opensslgenrsa-des3-outtfjybj.key1024#拷贝一个不需要输入密码的密钥文件$opensslrsa-indmsdbj.key-outtfjybj_nopass.key#生成一个证书请求$opensslreq-new-keytfjybj.key-outtfjybj.csr这里会提示输入省份、城市、域名等信息,email得是域名后缀。这样就生成一
- Nginx . 运维 1314 2023-05-12 12:31:12
-
- Ubuntu上安装Nginx服务器程序及简单环境配置的方法
- ubuntu从官方源安装nginxcd~wgethttp://nginx.org/keys/nginx_signing.keysudoapt-keyaddnginx_signing.keysudonano/etc/apt/sources.list#添加以下两句debhttp://nginx.org/packages/ubuntu/precisenginxdeb-srchttp://nginx.org/packages/ubuntu/precisenginxsudoapt-getupdatesud
- Nginx . 运维 1533 2023-05-12 12:31:06
-
- Linux命令权限是什么
- 1.Linux命令之切换用户-su(全程:switchuser)1.1简述操作系统中,并不能让一个用户可以为所欲为,这样会使得系统的安全性无法得到保障,因此有了操作权限的划分,在Linux系统中用户共划分为两类:管理员用户(root)以及普通用户;su命令可让一个普通用户切换为超级用户或其他用户,并可临时拥有所切换用户的权限。1.2su命令[san@San~]$surootPassword:[root@Sansan]#注意:su命令在进行用户切换的时候需要输入目标用户的密码才能切换成功。2.Li
- linux运维 . 运维 1623 2023-05-12 12:28:12
-
- sqlmap _dns注入配置方法是什么
- 网上针对sqlmap进行dns注入的相关文章太少,只是简单介绍了下--dns-domain参数,相关的实战文章要么就写的模糊或者一笔带过,搞的云里雾里(主要是菜,关键还没大佬带)。然后自己参考网上的方法自己重新搞了一遍。需要准备的东西,sqlmap、windows盲注一个、两个域名、一台外网服务器。某次搞事情的时候碰到一个时间盲注,碰巧是台windows的,想起dns注入的方法。在开始前我准备先用sqlmap的--sql-shell命令进行dns注入payload的测试先到burpsuite中的
- 安全 . 运维 1451 2023-05-12 12:25:06
-
- Nginx配置中指令root和alias的区别是什么
- root和alias都可以定义在location模块中,都是用来指定请求资源的真实路径,比如:location/i/{root/data/w3;}请求http://foofish.net/i/top.gif这个地址时,那么在服务器里面对应的真正的资源是/data/w3/i/top.gif文件注意:真实的路径是root指定的值加上location指定的值。而alias正如其名,alias指定的路径是location的别名,不管location的值怎么写,资源的真实路径都是alias指定的路径,比如
- Nginx . 运维 5449 2023-05-12 12:16:40
-
- 如何实现sqlmap time-based inject的分析
- 1.前言sql注入如何检测的?我的回答是:在甲方做安全,sql注入检测还是比较好做的。1)报错注入检测。2)别做bool的报错注入,误报比较高。3)做基于time-based的时间注入,联系运维做上慢日志db记录,监控sleep,benchmark的关键字监控,可以在sleep的时间小数点上加上扫描任务的id号,方便定位。(p.s.这种方法能找到99%的sql注入了)因此,在做基于time-based的时间注入时,我把时间误差限制的非常苛刻。但是,@chengable在乙方做安全相关工作,基于t
- 安全 . 运维 912 2023-05-12 12:10:06
-
- nginx如何部署配置文件
- usernobody;worker_processes2;error_loglogs/error.log;pidlogs/nginx.pid;events{worker_connections10240;accept_mutexon;multi_accepton;useepoll;}http{includemime.types;default_typeapplication/octet-stream;log_formatmain'$remote_addr-$remote_user
- Nginx . 运维 1210 2023-05-12 12:01:06
-
- centos7编译安装nginx1.16.0的方法是什么
- 一、安装依赖包yuminstall-ygccgcc-c++pcrepcre-develzlibzlib-developensslopenssl-devel依赖包说明:1、编译依赖gcc环境,所以需要:gccgcc-c++;2、PCRE(PerlCompatibleRegularExpressions)是一个Perl库,包括perl兼容的正则表达式库。nginx的http模块使用pcre来解析正则表达式,所以需要在linux上安装pcre库,pcre-devel是使用pcre开发的一个二次开发库,
- Nginx . 运维 1224 2023-05-12 11:58:05
-
- 使用u盘安装Linux系统的方法是什么
- 第一步:制作Linux启动u盘1,首先准备好大于的8GU盘一个,因为现在的镜像基本上都有3G多,4G的U盘可能空间不够。同时提前下载好CentOS7.4的安装镜像以及刻录镜像到U盘上的软件UltraISO。如下图所示:Linux电脑图解-1linux系统安装电脑图解-22,开UltraISO后,它的操作界面如下图所示,点击左上角的文件,然后再点打开。选择我们刚才展示的CentOS7.4安装镜像。然后点击打开。u盘安装Linux系统电脑图解-3u盘安装Linux系统电脑图解-4linux系统安装电
- linux运维 . 运维 14913 2023-05-12 11:55:28
-
- Docker怎么安装Nginx并修改Nginx配置文件
- 一、Docker安装Nginx1、首先在虚拟机上要确保你已经启动了docker。2、其次登录DockerHub官网,然后搜索nginx,,然后在虚拟机里面输入dockerpullnginx,就可以下载nginx的镜像了。3、注意下载完以后要使用dockerimages指令查看一下是否下载成功了!4、启动nginx,输入如下语句,然后回车,在这里对各个参数我简单说一下。(1)–name:确定容器的名字。(2)-d指定容器是后台运行。(3)-p容器暴露端口号。(4)nginx指定
- Nginx . 运维 7687 2023-05-12 11:52:06
-
- nginx中如何用JSON格式记录日志
- 定义nginx日志格式:复制代码代码如下:log_formatlogstash_json'{"@timestamp":"$time_local",''"@fields":{''"remote_addr":"$remote_addr",''"remote_user":&
- Nginx . 运维 1627 2023-05-12 11:43:06
-
- Nginx中HTTP的keepalive怎么配置
- httpkeepalive在http早期,每个http请求都要求打开一个tpcsocket连接,并且使用一次之后就断开这个tcp连接。使用keep-alive可以改善这种状态,即在一次tcp连接中可以持续发送多份数据而不会断开连接。通过使用keep-alive机制,可以减少tcp连接建立次数,也意味着可以减少time_wait状态连接,以此提高性能和提高httpd服务器的吞吐率(更少的tcp连接意味着更少的系统内核调用,socket的accept()和close()调用)。但是,keep-ali
- Nginx . 运维 1183 2023-05-12 11:28:13
-
- 由追踪溯源发现的不安全解压GetShell实例分析
- 近日我们帮助某客户追踪溯源一例入侵事件时,发现黑客在获取服务器权限之前利用网站的「ZIP解压功能」上传了Webshell。由于此次的漏送利用方式在「攻击载荷的构造」与「实际解压路径」方面较有代表性,并且业界对「不安全解压」漏洞的关注度仍不够。因此我们编写了这篇报告,在报告中讲解了入侵溯源与漏洞发现的过程,并从安全开发和安全狗产品防护方案两个维度提出了一些安全建议,希望对行业有所补益。值得注意的是,虽然该CMS已经做了相关防御配置,若在CMS的根目录下直接写入JSP文件是无法执行的,会报403错误
- 安全 . 运维 1157 2023-05-12 11:19:11
-
- Nginx常用配置与技巧有哪些
- 一个站点配置多个域名server{listen80;server_nameops-coffee.cnb.ops-coffee.cn;}server_name后跟多个域名即可,多个域名之间用空格分隔一个服务配置多个站点server{listen80;server_namea.ops-coffee.cn;location/{root/home/project/pa;indexindex.html;}}server{listen80;server_nameops-coffee.cnb.ops-coff
- Nginx . 运维 1565 2023-05-12 11:16:15
-
- Linux的rm命令使用方法有哪些
- rm是常用的命令,该命令的功能为删除一个目录中的一个或多个文件或目录,它也可以将某个目录及其下的所有文件及子目录均删除。对于链接文件,只是删除了链接,原有文件均保持不变。rm是一个危险的命令,使用的时候要特别当心,尤其对于新手,否则整个系统就会毁在这个命令(比如在/(根目录)下执行rm*-rf)。所以,我们在执行rm之前最好先确认一下在哪个目录,到底要删除什么东西,操作时保持高度清醒的头脑。1.命令格式:rm[选项]文件…2.命令功能:删除一个目录中的一个或多个文件或目录,如果没有使用-r选项,
- linux运维 . 运维 5797 2023-05-12 11:13:30
PHP讨论组
组员:3305人话题:1500
PHP一种被广泛应用的开放源代码的多用途脚本语言,和其他技术相比,php本身开源免费; 可以将程序嵌入于HTML中去执行, 执行效率比完全生成htmL标记的CGI要高许多,它运行在服务器端,消耗的系统资源相当少,具有跨平台强、效率高的特性,而且php支持几乎所有流行的数据库以及操作系统,最重要的是
